下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、网站服务器提高安全性方案从系统安全和网站程序安全防入侵:一、基本的服务器系统安全设置1、安装系统补丁 2、安装杀毒软件3、删除默认共享、禁用某些服务 如:Remote Registry、Task Scheduler、Telnet、Print Spooler、Server、TCP/IPNetBIOSHelper等4、删除一些不必要的用户,给administrator改名,密码设定复杂密码。5、在组策略设定“帐户锁定策略”输错5次,帐号锁定30分钟。防别人爆力猜解密码。6、安装防火墙。7、如果没有装防火墙就用netstat na查系统开放那些端口,可以用IPSec(IP安全策略来阻力这些端口)。8
2、、因为是服务器都要开放远程桌面服务,方便管理,设定远程桌面连接权限,把远程桌面器权限只允许几个用户,把administrators这组权 限拿掉。即使黑客通过Webshell在服务器建一个管理员帐号也无法远程桌面到服务器。启用基于IPSEC安全协商加强远程桌面服务 (3389端口),就算你放开3389端口也知道你的用户及密码,也法远程连到你的服务器。3389端口改成其他端口,通过修改注册表实现。如:10001。9、启动系统审核策略,将审核登录事件、审核对象访问、审核系统事件和审核帐户登录事件启用成功方式的审核,有黑客入侵可以查到日志。10、禁用Guests组用户调用cmd.exe命令,命令:c
3、acls C:WINNTsystem32Cmd.exe /e /d guests11、每天检查网站主目录有没有产生木马文件,如php和asp结尾不熟悉的文件,如发现木马文件服务器被入侵了,及时处理查找从那里入侵的。12、定期检查有没有后门的隐藏帐号和克隆帐号。 二、网站安全相关设置1、系统盘及目录权限设定:administrators组 全部权限,system 全部权限,将C盘的所有子目录和子文件继承C盘的administrator(组或用户)和SYSTEM所有权限的两个权限,然后做如下修改:C:Program FilesCommon Files 开放Everyone默认的读取及运行列出文件目
4、录 读取三个权限,C:WINDOWS 开放Everyone默认的读取及运行列出文件目录 读取三个权限,C:WINDOWSTemp 开放Everyone 修改,读取及运行,列出文件目录,读取,写入权限,这样设置完这后我们的服务器就很安全了.这样asp木马无法在系统目录下运行了。系统盘WindowsSystem32cacls.exe、cmd.exe、net.exe、net1.exe 文件只给 Administrators 组和 SYSTEM 的完全控制权限。 2、如果服务器里有多个网站,为了防止旁注给每个网站新建一个用户,只加入guests组,每个网站匿名用户启用相对应的用户。3、每个网站主目录设
5、定权限只允许administrators和system组完全控制权限,网站用户只读和执行权限,对于要上传文件目录权限设定只读和写入,但是不要执行权限,这样上传了木马也运行不了。4、改名或卸载不安全组件在IIS系统上,大部分木马都是ASP写的,因此,ASP组件的安全是非常重要的。ASP木马实际上大部分通过调用Shell.Application、WScript.Shell、WScript.Network、FSO、Adodb.Stream组件来实现其功能,除了FSO之外,其他的大多可以直接禁用。WScript.Shell组件使用这个命令删除:regsvr32 WSHom.ocx /uWScript.
6、Network组件使用这个命令删除:regsvr32 wshom.ocx /uShell.Application可以使用禁止Guest用户使用shell32.dll来防止调用此组件。使用命令:cacls C:windowssystem32shell32.dll /e /d guests5、SQL Server2005数据库管理也要设定复杂密码,mssql的sa用户,删除不必要的存储过程,因为有些存储过程能很容易地被人利用起来提升权限或进行破坏。如:不需要扩展存储过程xp_cmdshell请把它去掉。xp_cmdshell根本就是一个大后门等, 使用IPSec策略阻止所有地址访问本机的TCP14
7、33与UDP1434端口,SQL里面用户权限细化。6、很多WEB服务器都会安装FTP服务器,方便上传更新网站,防止Serv-U权限提升,FTP用户是明文验证的,被别人嗅探到有写的权限FTP帐号就可以提权,最好用IPSec安全策略加强安全,不用FTP时关闭FTP服务。7、网站管理后台及上传页入口不要取常见的文件名。8、用一些黑客工具检测你的网站有没有漏洞和注入点,发现及时修复。9、只保留要用的应用程序映射绝对不要使用IIS默认安装的WEB目录,而需要在E盘新建立一个目录。然后在IIS管理器中右击主机-属性-WWW服务编辑-主目录配置-应用程序映射,只保留asp和asa,其余全部删除。10、定期做好备份。三、被入侵后紧急补救方法1、建立被入侵系统后被修改部分的截图,以便事后分析和留作证据。2、立即停止网站服务及相应的服务。3、在Windows系统下,通过网络监控软件或 “netstat -an”命令来查看系统目前的网络连接情况,如果发现不正常的网络连接,应当立即断开与它的连接。4、入侵后一般留有木马文件,找到几个木马文件,什么时间创建的,再通过分析系统日志文件,这些木马文件由那个用户生成的,找到被入侵漏洞。5、通过备份恢
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- (正式版)DB11∕T 899-2019 《盆栽蝴蝶兰栽培技术规程》
- 2026能源女式能源设备行业市场发展现状供需分析及投资评估规划分析研究课题报告
- 2026年封丘县中小学幼儿园教师招聘考试备考题库及答案解析
- 2025届洪江市三年级数学下学期期末学业质量监测试题(含答案解析)
- 血液滤过测验题目及详细答案
- 2026年岚县中小学幼儿园教师招聘笔试备考题库及答案解析
- 2026年花垣县网格员招聘考试备考题库及答案解析
- 2026年慈利县中小学幼儿园教师招聘考试模拟试题及答案解析
- 2026年紫云苗族布依族自治县网格员招聘考试备考试题及答案解析
- 2026年班戈县网格员招聘笔试模拟试题及答案解析
- 04S519小型排水构筑物(含隔油池)图集
- 美的集团第-级公司分权手册
- 网络传播概论(彭兰第5版) 课件全套 第1-8章 网络媒介的演变-网络传播中的“数字鸿沟”
- LY/T 1575-2023汽车车厢底板用竹胶合板
- 被执行人生活费申请书范文
- KWFB无密封自控自吸泵(服务)课件
- 浙江绍兴杭绍临空示范区开发集团有限公司招聘15名企业合同制人员模拟预测(共500题)笔试参考题库附答案详解
- GB/T 3098.15-2023紧固件机械性能不锈钢螺母
- 发展经济学 马工程课件 7.第七章 工业化与信息化
- 新《义务教育法》解读
- 《审计法》PPT课件资料
评论
0/150
提交评论